Usar o servidor MCP do Secure Source Manager

Este documento mostra como usar o servidor do Protocolo de Contexto de Modelo (MCP) remoto do Secure Source Manager para se conectar a aplicativos de IA, incluindo a CLI do Gemini, o ChatGPT, o Claude e aplicativos personalizados que você está desenvolvendo. O servidor do MCP remoto do Secure Source Manager permite que seus aplicativos de IA e assistentes de programação interajam diretamente com seus repositórios de código-fonte, regras de proteção de ramificação, problemas e solicitações de envio. O servidor do MCP remoto do Secure Source Manager é ativado quando você ativa a API Secure Source Manager.

O Protocolo de Contexto de Modelo (MCP) padroniza a forma como modelos de linguagem grandes (LLMs) e aplicativos ou agentes de IA se conectam a fontes de dados externas. Os servidores do MCP permitem que você use as ferramentas, os recursos e os comandos deles para realizar ações e receber dados atualizados do serviço de back-end.

Qual é a diferença entre servidores do MCP locais e remotos?

Servidores do MCP locais
Normalmente são executados na sua máquina local e usam os fluxos de entrada e saída padrão (stdio) para comunicação entre serviços no mesmo dispositivo.
Servidores do MCP remotos
São executados na infraestrutura do serviço e oferecem um endpoint HTTP para aplicativos de IA para comunicação entre o cliente do MCP de IA e o servidor MCP. Para mais informações sobre a arquitetura do MCP, consulte Arquitetura do MCP.

Servidores do MCP do Googlee Google Cloud remotos

Os servidores do MCP do Google e Google Cloud remotos têm os seguintes recursos e benefícios:

  • Descoberta simplificada e centralizada
  • Endpoints HTTP globais ou regionais gerenciados
  • Autorização detalhada
  • Segurança opcional de comandos e respostas com a proteção do Model Armor
  • Geração de registros de auditoria centralizada

Para informações sobre outros servidores do MCP e sobre os controles de segurança e governança disponíveis para servidores do MCP do Google Cloud, consulte Visão geral dos servidores do MCP do Google Cloud.

Antes de começar

Antes de usar o servidor MCP do Secure Source Manager, é necessário ter uma instância e um repositório do Secure Source Manager criados. Para instruções, consulte Criar uma instância e Criar um repositório.

Funções exigidas

Para receber as permissões necessárias para usar o servidor do MCP do Secure Source Manager, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto, na instância e no repositório em que você quer usar o servidor do MCP do Secure Source Manager:

Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.

Esses papéis predefinidos têm as permissões necessárias para usar o servidor MCP do Secure Source Manager. Para acessar as permissões exatas necessárias, expanda a seção Permissões necessárias:

Permissões necessárias

As permissões abaixo são necessárias para usar o servidor MCP do Secure Source Manager:

  • Fazer chamadas de ferramentas do MCP: mcp.tools.call

Essas permissões também podem ser concedidas com papéis personalizados ou outros papéis predefinidos.

Autenticação e autorização

O servidor do MCP remoto do Secure Source Manager usa o OAuth 2.0 protocolo com o Identity and Access Management (IAM) para autenticação e autorização. Todas as Google Cloud identidades são aceitas para autenticação em servidores do MCP.

O servidor MCP do Secure Source Manager exige um principal para o controle do Identity and Access Management (IAM) e não aceita chaves de API. Recomendamos que você crie uma identidade separada para agentes que usam ferramentas do MCP para controlar e monitorar o acesso aos recursos.

Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.

Escopos do OAuth do MCP do Secure Source Manager

O OAuth 2.0 usa escopos e credenciais para determinar se um principal autenticado está autorizado a realizar uma ação específica em um recurso. Para mais informações sobre os escopos do OAuth 2.0 no Google, consulte Como usar o OAuth 2.0 para acessar as APIs do Google.

O Secure Source Manager tem os seguintes escopos do OAuth da ferramenta MCP:

URI do escopo da Google Cloud CLI Descrição
https://www.googleapis.com/auth/cloud-platform Acesso total a todos os Google Cloud recursos.

Permissões adicionais podem ser necessárias nos recursos acessados durante uma chamada de ferramenta. Para conferir uma lista de papéis e permissões necessários para o Secure Source Manager, consulte Controle de acesso com o IAM.

Configurar um cliente do MCP para usar o servidor MCP do Secure Source Manager

Aplicativos e agentes de IA, como o Claude ou o Antigravity, podem instanciar um cliente do MCP que se conecta a um único servidor MCP. Um aplicativo de IA pode ter vários clientes que se conectam a diferentes servidores do MCP. Se o aplicativo não estiver listado nas orientações específicas do cliente, use as informações a seguir para se conectar na maioria dos aplicativos.

  • Nome do servidor: servidor MCP do Secure Source Manager
  • URL do servidor ou endpoint: o servidor do MCP do Secure Source Manager só aceita endpoints regionais. Use o endpoint regional para o local da instância: https://securesourcemanager.LOCATION.rep.googleapis.com/mcp, em que LOCATION é a região aceita em que a instância está localizada.
  • Transporte: HTTP
  • Detalhes de autenticação: dependendo de como você quer autenticar, é possível inserir suas Google Cloud credenciais, o ID e a chave secreta do cliente OAuth ou uma identidade e credenciais do agente. Para mais informações sobre autenticação, consulte Autenticar em servidores do MCP.
  • Escopo do OAuth: o escopo do OAuth 2.0 que você quer usar ao se conectar ao servidor MCP do Secure Source Manager.

Endpoints do conjunto de ferramentas

O servidor MCP do Secure Source Manager oferece endpoints de conjunto de ferramentas especializados para que você possa limitar as ferramentas expostas ao seu agente de IA:

  • Revisão de código:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/code_review
  • Solicitações de envio:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/pull_request
  • Regras de ramificação:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/branch_rule
  • Repositórios:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/repository
  • Instâncias:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/instance
  • Hooks:https://securesourcemanager.LOCATION.rep.googleapis.com/mcp/hook

Para orientações específicas do aplicativo sobre como configurar e se conectar ao servidor MCP, consulte Orientações específicas do cliente.

Para orientações mais gerais, consulte os seguintes recursos:

Ferramentas disponíveis

Para conferir detalhes das ferramentas do MCP disponíveis e as descrições delas para o servidor do MCP do Secure Source Manager, consulte a referência do MCP do Secure Source Manager.

Listar ferramentas

Use o inspetor do MCP para listar ferramentas ou envie uma tools/list solicitação HTTP diretamente para o servidor do MCP remoto do Secure Source Manager. O método tools/list não exige autenticação.

POST /mcp HTTP/1.1
Host: securesourcemanager.LOCATION.rep.googleapis.com
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/list"
}

Exemplos de casos de uso

Conectar um agente de IA ou um assistente de IDE ao servidor MCP do Secure Source Manager permite inspecionar repositórios de código-fonte, automatizar fluxos de trabalho de solicitação de envio e gerenciar regras de governança usando linguagem natural.

É possível usar o servidor MCP do Secure Source Manager para os seguintes casos de uso:

  • Automatizar análises de código e gerenciar solicitações de envio:permita que um agente de IA inspecione solicitações de envio abertas, analise arquivos modificados e diferenças e crie, resolva ou envie em lote comentários de análise específicos da linha.
  • Gerenciar repositórios e instâncias:recupere detalhes do repositório, inspecione instâncias do Secure Source Manager ou crie e configure repositórios de código-fonte em toda a organização.
  • Inspecionar e configurar a governança de ramificação e webhooks:consulte, crie ou atualize regras de proteção de ramificação para aplicar políticas de segurança em ramificações críticas ou gerencie webhooks de repositório para integrações de CI/CD.

Exemplos de comandos

Confira a seguir exemplos de comandos que podem ser usados com o aplicativo de IA conectado:

  • Analisar solicitações de envio e diferenças : "Liste todas as solicitações de envio abertas no repositório my-repo e resuma os arquivos modificados e as diferenças na solicitação de envio nº 12."
  • Enviar comentários de revisão de código : "Adicione um comentário de revisão na linha 45 de auth.go na solicitação de envio nº 12 sugerindo melhorias no tratamento de erros."
  • Inspecionar a proteção de ramificação : "Mostre as regras de proteção de ramificação para a ramificação main no repositório my-repo."
  • Configurar a governança de ramificação : "Crie uma regra de proteção de ramificação para o repositório my-repo que exige aprovação antes da mesclagem em main."
  • Inspecionar repositórios e instâncias : "Liste todos os repositórios do Secure Source Manager na instância my-instance e mostre os detalhes deles."

Configurações opcionais de segurança e proteção

O MCP introduz novos riscos e considerações de segurança devido à grande variedade de ações que podem ser realizadas com as ferramentas do MCP. Para minimizar e gerenciar esses riscos, Google Cloud oferece configurações padrão e políticas personalizáveis para controlar o uso de ferramentas do MCP na sua Google Cloud organização ou projeto.

Para mais informações sobre segurança e governança do MCP, consulte Segurança e proteção da IA.

Usar o Model Armor

O Model Armor é um Google Cloud serviço projetado para aprimorar a segurança e a proteção dos seus aplicativos de IA. Ele funciona verificando de maneira proativa os comandos e respostas de LLMs, protegendo contra vários riscos e oferecendo suporte a práticas de IA responsável. Seja no ambiente de nuvem ou em provedores de nuvem externos, o Model Armor ajuda a evitar entradas maliciosas, verificar a segurança do conteúdo, proteger dados sensíveis, manter a conformidade e aplicar suas políticas de segurança de IA de maneira consistente em todo o cenário de IA.

Quando o Model Armor está ativado com a geração de registros ativada, ele registra todo o payload. Isso pode expor informações sensíveis nos registros.

Roteamento de solicitações do MCP para o Model Armor

O servidor MCP do Secure Source Manager usa endpoints regionais com roteamento em conformidade com a residência de dados. Quando você ativa o Model Armor, o servidor do MCP envia todas as solicitações para o Model Armor, porque o servidor do MCP do Secure Source Manager só está disponível em jurisdições em que o Model Armor está disponível. Para mais informações sobre o comportamento de outros servidores do MCP, consulte Produtos compatíveis com o Model Armor.

Ativar o Model Armor

É necessário ativar as APIs do Model Armor antes de usar o Model Armor.

Console

  1. Ative a API Model Armor.

    Funções necessárias para ativar APIs

    Para ativar as APIs, é necessário ter a permissão serviceusage.services.enable. Se você criou o projeto, provavelmente já tem essa permissão pelo papel Proprietário (roles/owner). Caso contrário, você pode receber essa permissão pelo papel Administrador de uso do serviço (roles/serviceusage.serviceUsageAdmin). Saiba como conceder papéis.

    Ativar a API

  2. Selecione o projeto em que você quer ativar o Model Armor.

gcloud

Antes de começar, siga estas etapas usando a Google Cloud CLI com a API Model Armor:

  1. Instale a Google Cloud CLI e faça login na CLI gcloud com sua identidade federada. Depois de fazer login, inicialize a Google Cloud CLI executando o seguinte comando:

    gcloud init

  2. Execute o seguinte comando para definir o endpoint de API para o serviço Model Armor.

    gcloud config set api_endpoint_overrides/modelarmor "https://modelarmor.LOCATION.rep.googleapis.com/"

    Substitua LOCATION pela região em que você quer usar o Model Armor.

Configurar a proteção para servidores do MCP

Para ajudar a proteger as chamadas e respostas de ferramentas do MCP, use as configurações mínimas do Model Armor. Uma configuração mínima define os filtros de segurança mínimos que se aplicam ao projeto. Essa configuração aplica um conjunto consistente de filtros a todas as chamadas e respostas de ferramentas do MCP no projeto.

Configure uma configuração mínima do Model Armor com a higienização do MCP ativada. Para mais informações, consulte Configurar as configurações mínimas do Model Armor.

Consulte o seguinte comando de exemplo:

gcloud model-armor floorsettings update \
--full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
--enable-floor-setting-enforcement=TRUE \
--add-integrated-services=GOOGLE_MCP_SERVER \
--google-mcp-server-enforcement-type=INSPECT_AND_BLOCK \
--enable-google-mcp-server-cloud-logging \
--malicious-uri-filter-settings-enforcement=ENABLED \
--add-rai-settings-filters='[{"confidenceLevel": "MEDIUM_AND_ABOVE", "filterType": "DANGEROUS"}]'

Substitua PROJECT_ID pelo ID do Google Cloud projeto.

Observe as seguintes configurações:

  • INSPECT_AND_BLOCK: o tipo de aplicação que inspeciona o conteúdo do servidor do MCP do Google e bloqueia comandos e respostas que correspondem aos filtros.
  • ENABLED: a configuração que ativa um filtro ou aplicação.
  • MEDIUM_AND_ABOVE: o nível de confiança para as configurações de filtro de IA responsável - perigoso. É possível modificar essa configuração, embora valores mais baixos possam resultar em mais falsos positivos. Para mais informações, consulte Níveis de confiança do Model Armor.

Desativar a verificação do tráfego do MCP com o Model Armor

Para impedir que o Model Armor verifique automaticamente o tráfego de e para servidores do MCP do Google com base nas configurações mínimas do projeto, execute o seguinte comando:

gcloud model-armor floorsettings update \
  --full-uri='projects/PROJECT_ID/locations/global/floorSetting' \
  --remove-integrated-services=GOOGLE_MCP_SERVER

Substitua PROJECT_ID pelo Google Cloud ID do projeto. O Model Armor não aplica automaticamente as regras definidas nas configurações mínimas desse projeto a nenhum tráfego do servidor do MCP do Google.

As configurações mínimas do Model Armor e a configuração geral podem afetar mais do que apenas o MCP. Como o Model Armor se integra a serviços como a Vertex AI, qualquer mudança feita nas configurações mínimas pode afetar a verificação de tráfego e os comportamentos de segurança em todos os serviços integrados, não apenas no MCP.

Controlar o uso do MCP com políticas do IAM

As políticas de negação e permissão do Identity and Access Management (IAM) ajudam você a proteger Google Cloud os servidores do MCP do Google.

É possível combinar vários critérios para criar políticas de segurança e governança personalizadas, permitindo ou negando o acesso com base no seguinte:

  • O principal.
  • Propriedades da ferramenta, como o atributo somente leitura.
  • O nome do serviço ou da ferramenta.
  • O ID do cliente OAuth do aplicativo.

Para mais informações, consulte Controlar o uso do MCP com o Identity and Access Management.

A seguir